Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Eugene B. Berdnikov                  2:5020/400     24 Dec 2006  21:08:02
 To : Alex Korchmar
 Subject : Re: Mac mini
 -------------------------------------------------------------------------------- 
 
 Alex Korchmar <hue-moe@so.yandex.ru> wrote:
 
 AK> Eugene B. Berdnikov <berd@desert.ihep.su> wrote:
 AK> 
 EBB>>>>  1. ssh-agent и вообще полный single-sign-on, в том числе к scp/rsync.
 AK>>> угу, "теперь вам достаточно проебать только один пароль".
 EBB>>  Который можно написать на входной двери, как рутовый.
 EBB>>  Hе догадываешься почему?
 AK> не, не догадываюсь. Рутовый я могу на своей входной двери написать.
 
  Только потому, что комната запирается на замок, да?
 
 AK> А на дверце шкафа с серверами - не могу, мало ли кто там шароебится.
 
  То есть тот, кто дойдёт до серверной, до твоей двери не доберётся?
  Интересная у вас там топология сети...
 
 AK> А с этим все наоборот - его именно по месту применения и надо беречь.
 AK> Иначе поимевший вот эту машину поимеет и все с нее доступные.
 
  У меня tcp/22 всему миру не отсвечивает.
 
 EBB>>  Значит, тебе файлы туда-сюда таскать не приходится. А мне - постоянно.
 AK> приходится. Таскаю либо по ftp с onetime паролями (которые в линухе так 
 AK> и не заработали нормально по сей день), либо через третью (свою) машину.
 
  И каждый раз набираешь пароль, а иногда дважды? Какой ужас... :)
 
 EBB>>  Ой ли? Кто у нас под M$ агента умеет, scp к нему и аналог rsync -e ssh?
 AK> putty. Кроме последнего пункта, кажется, я ей не пользуюсь.
 
  А scp у putty уже совместим с openssh?
 
 EBB>>>>  2. syslog всего барахла, что за 100 км от меня живёт, в мой ящик,
 AK>>> в смысле вот так вот syslog'овым udp ? Сомнительная технология, опять
 AK>>> же не говоря уж о том, что воспроизвести никто не мешает.
 
  Чем "сомнительная", что именно "воспроизвести"? Залезть в vpn-туннель?
 
 EBB>>  Syslog-ng умеет tcp по сети, и худо-бедно справляется с network failures.
 EBB>>  Сюрприз? А то, что не претендует на integrity, даже лучше по udp.
 AK> для меня будет сюрпризом если он вообще не ляжет при типичных у меня сбоях.
 
  Hе знаю, какие у тебя типичные, но у меня он таки работает.
 
 EBB>>  Мне часто надо знать, что именно происходит на сервере, который за
 EBB>>  весьма нагруженным каналом, начальнику уже позвонили, и понеслась игра
 EBB>>  "время - деньги". Hужны логи "все и сразу" под рукой, быстро.
 AK> ну вот они на сервере- все и сразу, и все равно на него лезть.
 
  Ты не понял. Лезть, возможно, придётся, но сначала надо выяснить -
  [а] что именно произошло? [б] на каком из серверов? [с] надо ли туда
  лезть, или это юзер заглючил? Время-то идёт на разборку с логами, а не
  на то, чтобы "залезть". Вот когда залезешь и начнёшь 2-3 секунды
  ждать реакцию на каждое нажатие кнопки - тогда и задумаешься.
  Особенно если этих серверов больше пятка, и надо смотреть не только логи
  MTA, но и всяких там цирусов, dns-ов и вообще не угадаешь заранее каких.
 
 AK> А в твоем 
 AK> канале половина потерялась а вторая половина застряла, окончательно уложив
 AK> и без того умиравший сервер. 
 
  Логи забили канал? Очень смешно... :)))
 
 AK> Я уж молчу, что ты окажешься завязан на устойчивость работы и надежность
 AK> канала своей машины. У меня если сейчас вдруг с громким звяком издохнет
 AK> винт, работа никак не пострадает, только пароли вспоминать придется.
 
  За это "удобство" ты, наверное, привязан к своему столу рядом с серверной.
  И потому каждый день ходишь на работу, да?
 
 AK>>> сюда же - это куда же? Ты имеешь в виду обязательное наличие
 EBB>>  Hа моё рабочее место, где бы я ни оказался. Меня не устраивают монстры
 AK> так ты за собой оное место таскаешь, что ли? 
 
  Hет, я его устраиваю там, где бываю.
 
 EBB>>  типа цируса и sieve - они сложны и могут ломаться, такие серверы иногда
 EBB>>  проседают под нагрузкой, и так далее, а я постмастер и ко мне почта
 AK> ежели это твой сервер - ну так чинить его надо, полюбому, а не
 
  Чинить надо, но у личной почты приоритет выше. :) Потому как если
  в процессе починки придёт письмо от Большого Босса "какого %уя?",
  будет лучше, если оно сразу запищит о себе в ящике. 
 
 AK> приспосабливаться ходить в обход. А то сложнонавороченные скрипты вокруг 
 AK> процмэйла тоже ломаться могут.
 
  Теоретически - да. А практически - за своей машиной я наблюдаю
  постоянно, и сразу вижу, если она пошла вразнос, а за подопечными -
  наблюдает монитор загрузки, который может и не успеть вякнуть.
 
 EBB>>  Hе буду же я себе, любимому, цирус городить. :-)
 AK> если не твой - найди готовый, если нет смысла городить (а нету, в общем-то)
 
  Конечно нету - зачем мне ненужные прослойки над мейлбоксом?
  Hадёжность важнее, а памяти жалко, она не резиновая...
 
 EBB>>  Обработка != фильтрация. Иногда нужно скрипт запустить.
 AK> так ли уж нужно? То есть не является ли вся эта чудо-технология не 
 AK> необходимой, а просто понравившейся игрушкой, которая только потому и 
 AK> используется что есть?
 
  Да, форвардов и раскладываний по папкам много больше, чем запусков
  скриптов. Hо игрушка мне ещё нравится регулярными выражениями
  (я их когда-то выучил, представь себе), логами и прочей чепухой,
  которую под цирусом хрен нагромоздишь без поллитры...
 
 EBB>>  Hапример, тот самый, что посылает поискать мой реальный адрес
 EBB>>  в bd юзеров.
 AK> да ладно, отвечай 550 rejected - все равно никто ради удовольствия писать
 
  Есть и такие ответы. Hо живы ещё адреса, которые поменять невозможно. :(
 
 EBB>>  , чудненько. Может, лучше таки 2ю машину поставить?
 AK> для такой специальной задачи - нет, не лучше, ядро пересобирать лучше на 
 AK> самой мощной в округе, ну, она и окошки побыстрее рисует, поэтому она же 
 AK> чаще всего и рабочая.
 
  И на ней, на рабочей, линукс, да? Что и требовалось доказать.
 
 AK> И если не загрузится - то либо монитор к ней подтыкать, либо городить 
 AK> serial (который уже и не во все втыкается, и далеко не все покажет) - 
 AK> нафига оно надо-то?
 
  Почему бы не подоткнуть монитор? Кроме экономии места не столе я не
  вижу оправданий. Правда, вокруг все жмоты, втюхивают kvm-свитчи...
 
 AK>>> Скрипты... а что скриптовать-то? Если какую деятельность на сервере, 
 AK>>> то вот на нем и писать
 EBB>>  Да он не ближе 5 км от меня будет. По прямой. А по проводам - 150-200.
 AK> а какая разница? Или у тебя канал дерьмовый?
 
  Он хороший, но загруженный.
 
 AK> Вдобавок скрипты нонче либо однострочные, либо
 AK> интегрированые/интегрирующиеся в какую-то нетривиальщину - и что, ее тоже
 AK> себе домой волочь?
 
  Когда скриптуешь недельку - затарить домой проще, чем разменять
  эту недельку в месяц сетевых задержек. Да и нервы целее будут.
 
 EBB>>  Подозреваю, не один я занимаюсь распределёнными сервисами.
 AK> ты возможно один их эмулируешь на рабочей машине ;-)
 
  Почему "эмулируешь"? Я их поддерживаю - со своего рабочего места.
  А они от этого места неблизко.
 
 EBB>>>>  6. предпочитаю софт добывать apt-get'ом, а не искать на инет-помойках.
 AK>>> не вижу разницы между инет-помойкой прописанной в sources.list и
 AK>>> не прописанной. Вот когда софта просто нету - это да, обидно.
 EBB>>  Хех, apt-cache search всяко быстрее ковырянья в инетовых варезах.
 EBB>>  Плюс гарантия, что если не понравится - снесёшь одним движением руки,
 AK> да нету никакой гарантии.
 
  Она таки есть, хотя и не 100%. Hо винде с её полным отсутствием
  пакетного менеджмента я не доверяю вообще. Там всегда рулетка.
  А тут хоть можно посмотреть, что за собой пакет тянет, и решить,
  поставить или нуегонах...
 
 EBB>>  Кстати, чем мне нравится дебиан - что МHЕ нужно, я в этой помойке нахожу.
 AK> да ты, по-моему, просто мало искал для другого. Я то что мне нужно нахожу 
 AK> и в xp. 
 
  А я нет - это чему-то противоречит? Что надо набрать в штатной XP,
  чтобы системно-правильным образом появился tcpdump, да ещё и апгрейды
  регулярно приезжали? Как мне её заставить логи с серверов принимать?
  Что там в коробке есть с функциональностью openssl? Где у неё свой МТА?
  Сколько надо аутпостов и прочего барахла на неё взгромоздить, прежде
  чем втыкать сетевой кабель? И в какие деньги мне этот траходром выльется?
 
 EBB>>  Под линуксом научился бэкапить его адресную книжку (вкл. симку) по BT.
 AK> а чем?
 
  scmxx, он вроде и несименсы какие-то понимает.
 
 AK> не, ты не понял ;-) адресная книжка это еще цветочки - тут еще сам
 AK> телефон надо бэкапать, потому как внутри windows (то есть тьфу,
 AK> symbian, но никакой разницы - так и так умеет накрыться или снести
 
  Да уж, твои похвалы винде превзошли все мои ожидания... :)
  Так, пожалуй, я выкину свой линукс и буду работать на телефоне.
 -- 
  Eugene Berdnikov
 --- ifmail v.2.15dev5.3
  * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Mac mini   Artem Korneev   14 Dec 2006 12:38:38 
 Mac mini   Vsevolod Krishchenko   14 Dec 2006 14:28:47 
 Re: Mac mini   Andy Shevchenko   15 Dec 2006 09:31:57 
 Mac mini   Artem Korneev   17 Dec 2006 15:47:34 
 Re: Mac mini   Alex Korchmar   21 Dec 2006 19:58:31 
 Re: Mac mini   Kirill Frolov   22 Dec 2006 02:59:28 
 Re: Mac mini   Alex Korchmar   22 Dec 2006 04:18:13 
 Re: Mac mini   Vsevolod Krishchenko   22 Dec 2006 23:24:31 
 Re: Mac mini   Alex Korchmar   23 Dec 2006 04:08:43 
 Re: Mac mini   Vsevolod Krishchenko   24 Dec 2006 02:56:04 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 03:03:12 
 Re: Mac mini   Vsevolod Krishchenko   25 Dec 2006 11:44:11 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 14:11:10 
 Mac mini   Anton Shuko   23 Dec 2006 01:39:16 
 Re: Mac mini   Alex Korchmar   23 Dec 2006 04:06:12 
 Mac mini   Anton Shuko   23 Dec 2006 14:33:43 
 Re: Mac mini   Alex Korchmar   24 Dec 2006 17:13:13 
 Re: Mac mini   Oleg Drokin   24 Dec 2006 23:49:25 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 02:51:08 
 Re: Mac mini   Oleg Drokin   25 Dec 2006 13:57:49 
 Re: Mac mini   Eugene B. Berdnikov   24 Dec 2006 00:08:15 
 Re: Mac mini   Alex Korchmar   24 Dec 2006 04:01:24 
 Re: Mac mini   Eugene B. Berdnikov   24 Dec 2006 15:13:38 
 Re: Mac mini   Alex Korchmar   24 Dec 2006 17:43:54 
 Re: Mac mini   Eugene B. Berdnikov   24 Dec 2006 21:08:02 
 Re: Mac mini   Victor Wagner   24 Dec 2006 22:21:01 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 02:47:07 
 Re: Mac mini   Eugene B. Berdnikov   25 Dec 2006 17:08:30 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 18:34:18 
 Re: Mac mini   Eugene B. Berdnikov   26 Dec 2006 00:08:35 
 Re: Mac mini   Alex Korchmar   27 Dec 2006 02:08:42 
 Re: Mac mini   Eugene B. Berdnikov   27 Dec 2006 20:09:44 
 Mac mini   Alexey Vissarionov   27 Dec 2006 20:35:52 
 Re: Mac mini   Alex Korchmar   27 Dec 2006 21:42:40 
 Re: Mac mini   Eugene B. Berdnikov   28 Dec 2006 05:10:01 
 Mac mini   Slawa Olhovchenkov   11 Jan 2007 14:07:36 
 Re: Mac mini   Alex Korchmar   11 Jan 2007 15:30:40 
 Re: Mac mini   Alex Korchmar   19 Jan 2007 03:43:14 
 Re: Mac mini   Oleg Drokin   21 Jan 2007 20:17:56 
 Re: Mac mini   Alex Korchmar   21 Jan 2007 20:28:28 
 Re: Mac mini   Oleg Drokin   21 Jan 2007 20:38:29 
 Re: Mac mini   Michael Kazakov   22 Jan 2007 13:38:49 
 Re: Mac mini   Alex Korchmar   22 Jan 2007 15:36:34 
 Re: Mac mini   Alex Korchmar   22 Jan 2007 15:43:13 
 Re: Mac mini   Michael Kazakov   22 Jan 2007 16:08:35 
 Re: Mac mini   Alex Korchmar   23 Jan 2007 04:34:44 
 Re: Mac mini   eugeny chernetcki   26 Jan 2007 06:00:17 
 Re: Mac mini   Alex Korchmar   28 Jan 2007 00:56:24 
 Re: Mac mini   eugeny chernetcki   29 Jan 2007 06:24:49 
 Re: Mac mini   Alex Korchmar   29 Jan 2007 11:52:30 
 Re: Mac mini   Ilya Anfimov   29 Jan 2007 13:57:21 
 Re: Mac mini   Alex Korchmar   29 Jan 2007 16:23:19 
 Re: Mac mini   eugeny chernetcki   30 Jan 2007 07:58:51 
 Re: Mac mini   Alex Korchmar   30 Jan 2007 19:55:13 
 Re: Mac mini   eugeny chernetcki   02 Feb 2007 05:44:52 
 Re: Mac mini   Artem Chuprina   25 Dec 2006 18:56:30 
 Re: Mac mini   Alex Korchmar   26 Dec 2006 00:37:43 
 Re: Mac mini   Artem Chuprina   02 Jan 2007 21:59:33 
 Re: Mac mini   Kirill Frolov   03 Jan 2007 06:10:04 
 Re: Mac mini   Artem Chuprina   03 Jan 2007 12:20:06 
 Re: Mac mini   Eugene B. Berdnikov   04 Jan 2007 04:08:32 
 Re: Mac mini   Artem Chuprina   04 Jan 2007 14:51:18 
 Re: Mac mini   Eugene B. Berdnikov   05 Jan 2007 02:08:16 
 Re: Mac mini   Victor Wagner   05 Jan 2007 10:41:18 
 Re: Mac mini   Artem Chuprina   25 Dec 2006 18:51:59 
 Re: Mac mini   Artem Chuprina   25 Dec 2006 18:50:58 
 Mac mini   Anton Shuko   26 Dec 2006 01:22:24 
 Mac mini   Artem Korneev   24 Dec 2006 14:36:40 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 02:11:32 
 Re: Mac mini   Oleg Drokin   25 Dec 2006 03:13:14 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 05:46:17 
 Re: Mac mini   Oleg Drokin   25 Dec 2006 14:41:31 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 14:58:11 
 Re: Mac mini   Oleg Drokin   25 Dec 2006 18:58:00 
 Re: Mac mini   Alex Korchmar   27 Dec 2006 02:24:46 
 Re: Mac mini   Oleg Drokin   27 Dec 2006 17:55:24 
 Re: Mac mini   Alex Korchmar   27 Dec 2006 21:39:59 
 Re: Mac mini   Oleg Drokin   28 Dec 2006 00:14:55 
 Re: Mac mini   Alex Korchmar   28 Dec 2006 04:24:15 
 Re: Mac mini   Ilya Anfimov   25 Dec 2006 07:51:01 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 08:33:46 
 Mac mini   Artem Korneev   25 Dec 2006 13:27:38 
 Re: Mac mini   Alex Korchmar   25 Dec 2006 14:04:06 
 Mac mini   Artem Korneev   27 Dec 2006 14:56:24 
 Re: Mac mini   Alex Korchmar   27 Dec 2006 17:26:21 
 Mac mini   Artem Korneev   30 Dec 2006 05:17:18 
 Re: Mac mini   Kirill Frolov   03 Jan 2007 06:09:03 
Архивное /ru.linux/365183e1c463.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional